Botnet Emotet se vrací

Check Point zveřejnil Celosvětový index dopadu hrozeb. Výzkumný tým varuje organizace, že botnet Emotet začal po tříměsíční odmlce znovu šířit několik nových spamových kampaní. Botnet byl deaktivován v červnu 2019, jeho infrastruktura byla znovu aktivována v průběhu srpna.

Některé ze spamových kampaní Emotet obsahovaly e-maily s odkazem na stažení škodlivého wordovského souboru a některé obsahovaly přímo škodlivý dokument. Při otevírání souboru byla oběť vyzvána k povolení makra, které pak nainstalovalo malware Emotet do počítače oběti. Emotet byl v září pátým nejčastějším malwarem na světě.

Top 3 – malware
V září dominovaly škodlivým kódům opět kryptominery. Do čela žebříčku se posunul kryptominer JSEcoin, který ovlivnil 8 % společností po celém světě. Na druhou příčku klesl krypominer XMRig, který měl podobně jako AgentTesla na třetím místě dopad na 7 % organizací.

Top 3 – mobilní malware
Škodlivým kódům nejčastěji použitým k útokům na podniková mobilní zařízení vévodil v září opět hackerský nástroj Lotoor. Na druhé příčce zůstal adware AndroidBauts a na třetí místo se vrátil malware Hiddad.

Vydán byl také žebříček zemí, které jsou nejčastěji terčem kyberútoků. Česká republika se znovu umístila mezi bezpečnějšími zeměmi a patřila jí 88. příčka, což je minimální posun o 1 místo oproti srpnové 87. pozici. Slovensko se posunulo také mezi bezpečnější země a poskočilo z 64. pozice na 73. příčku.

Check Point analyzoval i malware útočící na podnikové sítě v České republice. Na první místo se posunul ze druhé srpnové příčky AgentTesla. Jeho dopad na české organizace zůstal podobný jako v srpnu, ale lehký ústup zaznamenal kryptominer JSEcoin, který tak klesl na druhou příčku. Na třetí pozici zůstal kryptominer XMRig. Velmi výrazně se do žebříčku zapsal malware Hawkeye, který krade přihlašovací údaje a další informace, a vyhoupl se až na dělenou čtvrtou příčku, na které je i tradiční trojan Emotet.

Exit mobile version